2023年防電信詐騙知識競賽題庫及答案含A_第1頁
2023年防電信詐騙知識競賽題庫及答案含A_第2頁
2023年防電信詐騙知識競賽題庫及答案含A_第3頁
2023年防電信詐騙知識競賽題庫及答案含A_第4頁
2023年防電信詐騙知識競賽題庫及答案含A_第5頁
已閱讀5頁,還剩128頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

2023年防電信詐騙知識競賽題庫及答

案(含A.B卷)A卷:一、單選題下列不屬于完全備份機制特點描述的是A、 每次備份所需的時間也就較長B、 每次備份的數(shù)據(jù)量較大C、 需要存儲空間小D、 不能進行得太頻繁正確答案:C以下哪些關(guān)于網(wǎng)絡(luò)安全的認識是正確的()A、 網(wǎng)絡(luò)共享文件是安全的B、 電腦病毒防治主要靠軟件查殺C、 防病毒軟件要定期升級D、 文件刪除后信息就不會恢復(fù)正確答案:C下面哪個不屬于網(wǎng)絡(luò)運營者()A、 網(wǎng)絡(luò)使用者B、 網(wǎng)絡(luò)所有者C、 網(wǎng)絡(luò)管理者D、 網(wǎng)絡(luò)服務(wù)提供者正確答案:A目前在國內(nèi)很多企業(yè)或單位中,產(chǎn)生總體安全性問題的主要原因是()A、 缺少風(fēng)險分析B、 缺少安全性管理C、 缺少故障管理D、 缺少技術(shù)控制機制正確答案:B下列哪些內(nèi)容不屬于安全事件告知中,需要包括的()A、 安全事件的內(nèi)容和影響B(tài)、 已采取或?qū)⒁娙〉奶幹么胧〤、 個人信息主體自主防范和降低風(fēng)險的建議D、 安全事件給公司造成的直接經(jīng)濟損失和間接經(jīng)濟損失。正確答案:D下面不屬于個人信息安全組織的管理內(nèi)容的是()A、 明確責(zé)任部門與人員B、 開展個人信息安全影響評估C、 個人信息安全管理成本控制D、 人員管理與培訓(xùn)正確答案:C通信網(wǎng)絡(luò)單元符合性評測結(jié)束后,通信網(wǎng)絡(luò)運行單位應(yīng)當(dāng)向相關(guān)機構(gòu)報送評測的相關(guān)信息,下列描述正確的是()A、 在評測結(jié)束后十日內(nèi),將通信網(wǎng)絡(luò)單元的符合性評測結(jié)果報送通信網(wǎng)絡(luò)單元的備案機構(gòu);B、 在評測結(jié)束后十日內(nèi),將通信網(wǎng)絡(luò)單元的符合性評測結(jié)果、整改情況或者整改計劃報送當(dāng)?shù)赝ㄐ殴芾砭?;C、 在評測結(jié)束后三十日內(nèi),將通信網(wǎng)絡(luò)單元的符合性評測結(jié)果、整改情況或者整改計劃報送通信網(wǎng)絡(luò)單元的備案機構(gòu);D、 在評測結(jié)束后十個工作日內(nèi),將通信網(wǎng)絡(luò)單元的符合性評測結(jié)果、整改情況或者整改計劃報送通信網(wǎng)絡(luò)單元的備案機構(gòu)。正確答案:C以下人員中,誰負有決定信息分類級別的責(zé)任。()A、 用戶B、 審計員C、 數(shù)據(jù)所有者D、 安全監(jiān)督人員正確答案:C聯(lián)網(wǎng)信息服務(wù)客戶端軟件捆綁其他軟件的,應(yīng)滿足以下哪些條件()A、 由用戶主動選擇是否安裝或者使用B、 應(yīng)當(dāng)以顯著的方式提示用戶C、 提供獨立的卸載或者關(guān)閉方式,且不得附加不合理條件D、 以上條件均需滿足正確答案:D不屬于安全策略所涉及的方面是()A、 物理安全策略B、 防火墻策略C、 訪問控制策略D、 信息加密策略正確答案:B互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)妥善保管用戶個人信息,下列關(guān)于對其要求說法錯誤的是()A、 未經(jīng)用戶同意或者依據(jù)法律、行政法規(guī)的規(guī)定,互聯(lián)網(wǎng)信息服務(wù)提供者不得將用戶個人信息提供給第三方;B、 造成或者可能造成嚴重后果的,應(yīng)當(dāng)立即向工業(yè)和信息化部及相關(guān)省、自治區(qū)、直轄市通信管理局報告,并配合相關(guān)部門進行的調(diào)查處理;C、 發(fā)生網(wǎng)絡(luò)安全事件造成或者可能造成用戶個人信息泄露的,相關(guān)互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)立即采取補救措施;D、 當(dāng)互聯(lián)網(wǎng)信息服務(wù)提供者刪除或遺失用戶信息數(shù)據(jù)時,可直接向用戶重新收集。正確答案:D個人用戶委托他人辦理電話入網(wǎng)手續(xù)時,下列操作行為錯誤的是()A、 須到電信業(yè)務(wù)經(jīng)營者應(yīng)通過自有營業(yè)廳辦理;B、 要求受托人出示用戶和受托人的有效證件,并對證件真實性進行核驗;c、需對用戶和受托人進行一證五卡核驗;D、需對受托人人證一致性核驗,并現(xiàn)場拍攝留存受托人照片。正確答案:C13.下列關(guān)于電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的安全等級保護定級描述錯誤的是()A、 電信網(wǎng)和互聯(lián)網(wǎng)安全防護體系中,確定安全等級是進行安全等B、 電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)中進行安全等級劃分的總體原則是:C、 電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)可以劃分自主保護級、指導(dǎo)保護級和監(jiān)督保護級三個安全等級:D、 為確保電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的安全性,主管部門應(yīng)對不同級別的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)實行最高等級的監(jiān)管。正確答案:D解析:級保護的前提和基礎(chǔ),直接影響和指導(dǎo)安全防護體系中的安全風(fēng)險評估和災(zāi)難備份及恢復(fù)工作;電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)受到破壞后對國家安全、社會秩序、經(jīng)濟建設(shè)、公共利益、網(wǎng)絡(luò)和業(yè)務(wù)運營商的損害程度;14.哪個單位負責(zé)統(tǒng)一領(lǐng)導(dǎo)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急管理工作,負責(zé)特別重大公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件的統(tǒng)一指揮和協(xié)調(diào)工作。A、 國家網(wǎng)絡(luò)安全中心B、 工業(yè)和信息化部網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組C、 各省通信管理局D、各省工信廳正確答案:B下列不屬于IS07498-2確定了安全服務(wù)是()即鑒別、訪問控制、數(shù)據(jù)保密性、數(shù)據(jù)完整性和不可否認A、 數(shù)據(jù)真實性B、 訪問控制C、 數(shù)據(jù)保密性D、 數(shù)據(jù)完整性正確答案:A網(wǎng)絡(luò)口志的種類較多,留存期限不少于()A、 1個月B、 3個月C、 半年D、 1年正確答案:C防火墻用于將Internet和內(nèi)部網(wǎng)絡(luò)隔離A、 是保護線路不受破壞的軟件和硬件設(shè)施B、 是防止C、 是起抗電磁干擾作用的硬件設(shè)施D、 是網(wǎng)絡(luò)安全和信息安全的軟件和硬件設(shè)施正確答案:D假設(shè)使用一種加密算法,它的加密方法很簡單:將每一個字母加5,即a加密成f。這種算法的密鑰就是5,那么它屬于()A、 對稱加密技術(shù)B、 分組密碼技術(shù)C、 公鑰加密技術(shù)D、 單向函數(shù)密碼技術(shù)正確答案:A如果軟件供應(yīng)商或是制造商可以在他們自己的產(chǎn)品中或是客戶的計算機系統(tǒng)上安裝一個后門程序,這種情況面臨的最主要風(fēng)險的是()A、 遠程維護和黑客入侵B、 計算機病毒入侵C、 軟件中止和黑客入侵D、 軟件中止和遠程監(jiān)控正確答案:CGRE協(xié)議()A、 既封裝、又加密B、 只封裝、不加密C、 不封裝、只加密D、 不封裝、不加密正確答案:B在辦理單位用戶移動電話入網(wǎng)時,電信經(jīng)營者需進行一證五卡核驗,核驗的是誰名下的電話卡數(shù)量。()A、使用人B、 經(jīng)辦人C、 責(zé)任人D、 以上均需要核驗正確答案:A終端安全管理目標是規(guī)范支撐系統(tǒng)中終端用戶的行為,降低來自支撐系統(tǒng)終端的安全威脅,重點解決()A、 終端賬號、秘密、漏洞補丁等系統(tǒng)安全管理;桌面及主機設(shè)置管理;終端防病毒管理B、 終端接入和配置管理;桌面及主機設(shè)置管理;終端防病毒管理C、 終端接入和配置管理;終端賬號、秘密、漏洞補丁等系統(tǒng)安全管理;桌面及主機設(shè)置管理;終端防病毒管理D、 終端接入和配置管理;終端賬號、秘密、漏洞補丁等系統(tǒng)安全管理;桌面及主機設(shè)置管理正確答案:C下列關(guān)于風(fēng)險分析的目的描述最為全面正確的是()A、 識別資產(chǎn)以及保護資產(chǎn)所使用的技術(shù)控制措施B、 識別用于保護資產(chǎn)的責(zé)任義務(wù)和規(guī)章制度C、 識別同責(zé)任義務(wù)有直接關(guān)系的威脅D、 識別資產(chǎn)、脆弱性并計算潛在的風(fēng)險正確答案:D下面不屬于內(nèi)容過濾技術(shù)的應(yīng)用領(lǐng)域是()A、網(wǎng)頁防篡改B、 入侵檢測C、 反垃圾郵件D、 防病毒正確答案:A下列郵件不屬于垃圾郵件的是()A、 收件人事先預(yù)定的廣告、電子刊物等具有宣傳性質(zhì)的電子郵件B、 收件人無法拒收的電子郵件C、 隱藏發(fā)件人身份、地址、標題等信息的電子郵件D、 含有虛假的信息源、發(fā)件人、路由等信息的電子郵件正確答案:A對于信息安全的特征,下列說法不正確的是()A、 信息安全是一個靜態(tài)的安全B、 信息安全是一個系統(tǒng)的安全C、 信息安全是一個非傳統(tǒng)的安全D、 信息安全是一個無邊界的安全正確答案:A企業(yè)在選擇防病毒產(chǎn)品時不應(yīng)該考慮的指標是A、 產(chǎn)品的誤報、漏報率較低B、 產(chǎn)品能夠從一個中央位置進行遠程安裝、升級C、 產(chǎn)品能夠防止企業(yè)機密信息通過郵件被傳出D、 產(chǎn)品提供詳細的病毒活動記正確答案:C《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,網(wǎng)絡(luò)運營者不履行網(wǎng)絡(luò)安全保護義務(wù)的,最多處以()罰款。A、 一萬元B、 十萬元C、 五十萬D、 一百萬正確答案:B2017年3月1日中國外交部和國家網(wǎng)信辦發(fā)布了()A、 《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》B、 《國際網(wǎng)絡(luò)安全協(xié)議》C、 《中華人民共和國網(wǎng)絡(luò)空間安全操作規(guī)范》D、 以上三項均是正確答案:A以下哪種措施既可以起到保護的作用還能起到恢復(fù)的作用A、 對參觀者進行登記B、 口令C、 備份D、 實施業(yè)務(wù)持續(xù)性計劃正確答案:D中華人民共和國工業(yè)和信息化部頒布的《電話用戶真實身份信息登記實施規(guī)范》實施時間是()A、2018年1月1日起實施B、 2017年12月1日起實施C、 2018年9月1日起實施D、 2019年1月1日起實施正確答案:C小黃接到一個陌生電話,稱是其單位領(lǐng)導(dǎo),要其打錢給他應(yīng)急,小黃該怎么辦?()A、 直接掛斷電話,然后報警稱有詐騙分子B、 立即通過銀行轉(zhuǎn)賬給對方C、 通過支付寶轉(zhuǎn)賬給對方D、 打電話與領(lǐng)導(dǎo)聯(lián)系,確認信息真假正確答案:D身份鑒別是安全服務(wù)中的重要一環(huán),以下關(guān)于身份鑒別敘述不正確的是A、 數(shù)字簽名機制是實現(xiàn)身份鑒別的重要機制B、 目前一般釆用基于對稱密鑰加密或公開密鑰加密的方法C、 身份鑒別一般不用提供雙向的認證D、 身份鑒別是授權(quán)控制的基礎(chǔ)正確答案:C在人員管理與培訓(xùn)方面,下面對個人信息控制者的要求說法錯誤的是()A、應(yīng)與從事個人信息處理崗位上的相關(guān)人員簽署保密協(xié)議,對大量接觸個人敏感信息的人員進行背景審查;B、 應(yīng)明確內(nèi)部涉及個人信息處理不同崗位的安全職責(zé),以及發(fā)生安全事件的處罰機制;C、 應(yīng)明確可能訪問個人信息的外部服務(wù)人員應(yīng)遵守的個人信息安全要求,與其簽署保密協(xié)議,并進行監(jiān)督;D、 應(yīng)要求個人信息處理崗位上的相關(guān)人員履行保密義務(wù),直至調(diào)離崗位或終止勞動合。正確答案:D信息安全管理主要針對的是()A、 病毒對網(wǎng)絡(luò)的影響B(tài)、 內(nèi)部惡意攻擊C、 外部惡意攻擊D、 病毒對PC的影響正確答案:B下面關(guān)于電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的脆弱性識別描述正確的是()A、 脆弱性識別也稱為弱點識別,脆弱性是由于資產(chǎn)不合規(guī)或性能不完善造成的,威脅總是要利用資產(chǎn)的脆弱性才可能造成危害;B、 由于系統(tǒng)資產(chǎn)的脆弱性,只要威脅發(fā)生,就會導(dǎo)致安全事件并造成損失,所以只有消除系統(tǒng)資產(chǎn)的脆弱性,才能避免安全事件的發(fā)生。C、 資產(chǎn)的脆弱性具有隱蔽性,有些脆弱性只有在一定條件和環(huán)境下才能顯現(xiàn);D、 不正確的、起不到應(yīng)有作用的或沒有正確實施的安全措施不屬于正確答案:正確答案:C正確答案:正確答案:C系統(tǒng)的脆弱性,是外界因素。正確答案:C廢棄階段風(fēng)險評估的目的是確保硬件和軟件等資產(chǎn)及殘留信息得到了適當(dāng)?shù)膹U棄處置,并確保電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的更新過程在一個安全的狀態(tài)下完成,下列關(guān)于此階段風(fēng)險評估工作描述正確的是()A、 廢棄階段應(yīng)重點對廢棄資產(chǎn)對組織的影響進行分析,并根據(jù)不同的影響制定統(tǒng)一嚴格的處理方式;B、 對由于廢棄可能帶來的新的威脅進行分析,并改進新的技術(shù)或管理模式;C、 對廢棄資產(chǎn)的處理過程可由資產(chǎn)處置回收人員直接處理,但在處理過程中要做好資產(chǎn)清單,并注明資產(chǎn)處理去向;D、 由于涉及到信息安全問題,維護工作的技術(shù)人員和管理人員均不得參與此階段的評估。正確答案:B—般情況下,重要系統(tǒng)關(guān)鍵操作操作日志保存時間至少保存()個月TOC\o"1-5"\h\zA、 1B、 2C、 3D、 4系統(tǒng)管理員屬于()A、 管理層B、 執(zhí)行層C、 決策層D、 既可以劃為管理層,又可以劃為執(zhí)行層正確答案:B在日常生活工作中,我們定期修改電腦、郵箱及網(wǎng)站等密碼的目的是()A、 遵循國家的安全法律B、 降低電腦受損的幾率C、 確保不會忘掉密碼D、 確保個人數(shù)據(jù)和隱私安全正確答案:D以下哪一項安全目標在當(dāng)前計算機系統(tǒng)安全建設(shè)中是最重要的是【單選】A、 目標應(yīng)該是可實現(xiàn)的B、 目標應(yīng)該具體C、 目標應(yīng)該清晰D、 目標應(yīng)該進行良好的定義正確答案:A風(fēng)險評估中的資產(chǎn)識別工作中,資產(chǎn)的賦值過程體現(xiàn)出資產(chǎn)的安全狀況對于組織的重要性,資產(chǎn)賦值可綜合考慮哪些安全屬性A、 社會影響力B、 業(yè)務(wù)價值C、 可用性D、 上述均需考慮的安全屬性正確答案:D對電話、信息詐騙應(yīng)采取的正確態(tài)度是()A、 按照對方要求,提供信息或匯款;B、 撥打110電話咨詢或報警;C、 回撥咨詢相關(guān)信息;D、 直接不予理睬,或警告對方;正確答案:B下列哪類個人信息在提供時,信息控制者應(yīng)當(dāng)按照國家網(wǎng)信部門會同國務(wù)院有關(guān)部門制定的辦法和相關(guān)標準進行安全評估,并符合其要求。A、 境內(nèi)產(chǎn)生或收集的個人信息向境外提供的B、 境外產(chǎn)生或收集的個人信息向境內(nèi)提供的C、 境內(nèi)產(chǎn)生或收集的個人信息跨省提供的D、 境內(nèi)子公司產(chǎn)生或收集的個人信息向總公司提供的正確答案:A以下哪種安全模型未使用針對主客體的訪問控制機制()A、 自主訪問控制模型B、 基于角色模型正確答案:正確答案:A正確答案:正確答案:AC、 強制訪問控制模型D、 信息流模型正確答案:D確保信息沒有非授權(quán)泄密,即確保信息不泄露給非授權(quán)的個人、實體或進程,不為其所用,是指()A、 完整性B、 保密性C、 抗抵賴性D、 可用性正確答案:B網(wǎng)絡(luò)安全威脅監(jiān)測與處置工作的原則是:A、全面監(jiān)測、科學(xué)認定、有效處置的原則B、全面監(jiān)測、科學(xué)認定、及時處置的原則C、及時發(fā)現(xiàn)、綜合判斷、及時處置的原則D、及時發(fā)現(xiàn)、科學(xué)認定、有效處置的原則A、全面監(jiān)測、科學(xué)認定、有效處置的原則B、全面監(jiān)測、科學(xué)認定、及時處置的原則C、及時發(fā)現(xiàn)、綜合判斷、及時處置的原則D、及時發(fā)現(xiàn)、科學(xué)認定、有效處置的原則正確答案:D信息入侵的第一步是()A、 信息收集B、 網(wǎng)絡(luò)入侵C、 信息處理D、 信息系統(tǒng)入侵下列不屬于IS07498—2確定了的安全機制是()A、 認證交換B、 加密機制C、 訪問控制機制D、 數(shù)據(jù)完整性機制E、 數(shù)據(jù)稽查機制F、 業(yè)務(wù)填充機制正確答案:E關(guān)鍵信息基礎(chǔ)設(shè)施的運營者釆購網(wǎng)絡(luò)產(chǎn)品和服務(wù),應(yīng)當(dāng)按照規(guī)定與提供者簽訂(),明確安全和保密義務(wù)與責(zé)任。A、 保密合同B、 安全服務(wù)合同C、 安全保密協(xié)議D、 安全責(zé)任條款正確答案:C防火墻提供的接入模式不包括()A、 旁路接入模式B、 混合模式C、 透明模式D、 網(wǎng)關(guān)模式正確答案:A在發(fā)布黃色、藍色預(yù)警后,相關(guān)?。ㄗ灾螀^(qū)、直轄市)通信管理局應(yīng)當(dāng)針對即將發(fā)生的網(wǎng)絡(luò)安全突發(fā)事件的特點和可能造成的危害,下列哪個不是應(yīng)當(dāng)采取的措施:()A、 要求相關(guān)單位、機構(gòu)組織人員進行網(wǎng)絡(luò)監(jiān)控,查找網(wǎng)絡(luò)中是否存在安全風(fēng)險,做好安全值守和事件應(yīng)對預(yù)備工作;B、 要求有關(guān)單位、機構(gòu)和人員及時收集、報告有關(guān)信息,加強網(wǎng)絡(luò)安全風(fēng)險的監(jiān)測;C、 組織有關(guān)單位、機構(gòu)和人員加強事態(tài)跟蹤分析評估,密切關(guān)注事態(tài)發(fā)展,重要情況報部應(yīng)急辦;D、 及時宣傳避免、減輕危害的措施,公布咨詢電話,并對相關(guān)信息的報道工作進行正確引導(dǎo)。正確答案:A下面不屬于垃圾郵件帶來的危害的是()A、 垃圾郵件占用很多互聯(lián)網(wǎng)資源B、 垃圾郵件迫使企業(yè)使用最新的操作系統(tǒng)C、 垃圾郵件浪費廣大用戶的時間和精力D、 垃圾郵件成為病毒傳播的主要途徑正確答案:B54.下列哪個不屬于電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)安全風(fēng)險評估的基本要素。A、 系統(tǒng)業(yè)務(wù)內(nèi)容及規(guī)模B、 電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)C、 脆弱性正確答案:正確答案:C正確答案:正確答案:C正確答案:正確答案:AD、威脅正確答案:A下面不屬于Windows系統(tǒng)登錄流程中使用的系統(tǒng)安全模塊的是()A、 WindowsB、 安全賬號管理模塊C、 安全引用監(jiān)控器模塊D、 本地安全認證模塊正確答案:C關(guān)鍵信息基礎(chǔ)設(shè)施的運營者不履行網(wǎng)絡(luò)安全法第三十三條、第三十四條、第三十六條、第三十八條規(guī)定的網(wǎng)絡(luò)安全保護義務(wù)的,應(yīng)受怎么的處罰()A、 由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處十萬元以上一百萬元以下罰款,對直接負責(zé)的主管人員處一萬元以上十萬元以下罰款;B、 直接處十萬元以上一百萬元以下罰款,對直接負責(zé)的主管人員處一萬元以上十萬元以下罰款;C、 由有關(guān)主管部門責(zé)令改正,拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,再次給予警告;D、 由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬元以上五十萬元以下罰款,對直接負責(zé)的主管人員給與警告處分,并與一萬元以下罰款;在信息安全管理工作中符合性的含義不包括哪一項A、 對用戶預(yù)期服務(wù)效果的符合B、 對法律法規(guī)的符合C、 通過審計措施來驗證符合情況D、 對安全策略和標準的符合正確答案:A()是指為防止系統(tǒng)故障或其他安全事件導(dǎo)致數(shù)據(jù)丟失,而將數(shù)據(jù)從應(yīng)用主機的硬盤或陣列復(fù)制、存儲到其他存儲介質(zhì)A、 數(shù)據(jù)存儲B、 數(shù)據(jù)備份C、 數(shù)據(jù)轉(zhuǎn)移D、 數(shù)據(jù)保護正確答案:B小明在辦理電話入網(wǎng)時,由于拍照留存的照片模糊不清楚,后期電信運營商人員聯(lián)系要求重新進行重新拍照留存,但小明人在外地,下列做法可取的是()A、 拍照不清晰是營業(yè)員自己的原因,可以不必管它,反正自己實名登記過了;B、 跟營業(yè)員協(xié)商直接傳送一直照片過去更新即可;C、 等自己有時間回去了,盡快去營業(yè)廳辦理;D、 叫跟自己長的相像的弟弟持自己身份證前去辦理;2018年4月20日,中共中央總書記、國家主席、中央軍委主席、中央網(wǎng)絡(luò)安全和信息化委員會主任習(xí)近平在全國網(wǎng)絡(luò)安全和信息化工作會議上強調(diào),沒有()就沒有國家安全,就沒有經(jīng)濟社會穩(wěn)定運行,廣大人民群眾利益也難以得到保障。A、 政治安全B、 信息安全C、 網(wǎng)絡(luò)安全D、 軍事安全正確答案:C以下不會幫助減少收到的垃圾郵件數(shù)量的是A、 共享電子郵件地址或即時消息地址時應(yīng)小心謹慎B、 使用垃圾郵件篩選器幫助阻止垃圾郵件C、 安裝入侵檢測軟件D、 收到垃圾郵件后向有關(guān)部門舉報正確答案:C62.2016年4月19日,習(xí)近平總書記在網(wǎng)絡(luò)安全和信息化工作座談會上指出,網(wǎng)信事業(yè)要發(fā)展,必須貫徹()的發(fā)展思想。A、 以法律法規(guī)為中心B、 以人民為中心C、 以安全為中心D、 以防御為中心正確答案:B按照《互聯(lián)網(wǎng)電子郵件服務(wù)管理辦法》規(guī)定,未經(jīng)互聯(lián)網(wǎng)電子郵件接收者明確同意,任何組織或者個人不得向其發(fā)送O的互E關(guān)網(wǎng)電子郵件A、 包含附件B、 包含個人信息C、 包含商業(yè)廣告內(nèi)容D、 包含隱私照片正確答案:C對于新建的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)在生命周期中的各個階段應(yīng)同步考慮安全等級保護的主要活動,各階段安全等級保護工作描述正確的是()A、 在啟動階段,應(yīng)該仔細分析和合理劃分各個電信網(wǎng)和互聯(lián)網(wǎng)及B、 在設(shè)計階段,應(yīng)該根據(jù)各個電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的安全等級,進行安全規(guī)劃設(shè)計;C、 在實施階段,應(yīng)在完成電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)建設(shè)后,立即進行安全措施的實施;D、 在運維階段,應(yīng)按照相關(guān)標準中安全等級保護的要求進行安全運維;在廢棄階段,可對廢棄的設(shè)備、信息或存儲介質(zhì)等直接處理丟棄即可。正確答案:B解析:相關(guān)系統(tǒng),確定各個電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的安全等級,定級過程也必須在啟動階段完成;下列關(guān)于委托處理個人信息做法錯誤的是()A、 電信運營商委托國內(nèi)安全能力較強的公司存儲處理用戶個人信息;B、 大陸某互聯(lián)網(wǎng)企業(yè),委托國外有信息安全保護能力的公司為其存儲用戶個人信息;C、 電信運營商的子公司委托集團統(tǒng)一存儲處理其電話用戶實名登記信息;D、 移動轉(zhuǎn)售企業(yè)委托與其合作的基礎(chǔ)電信企業(yè)存儲處理用戶個人信息;正確答案:B信息安全風(fēng)險缺口是指()A、 信息化中,信息不足產(chǎn)生的漏洞B、 計算中心的火災(zāi)隱患C、 IT的發(fā)展與安全投入,安全意識和安全手段的不平衡D、 計算機網(wǎng)絡(luò)運行,維護的漏洞正確答案:C下列情形之一的程序,不應(yīng)當(dāng)被認定為《中華人民共和國刑法》規(guī)定的計算機病毒等破壞性程序的是:OA、 能夠通過網(wǎng)絡(luò)、存儲介質(zhì)、文件等媒介,將自身的部分、全部或者變種進行復(fù)制、傳播,并破壞計算機系統(tǒng)功能、數(shù)據(jù)或者應(yīng)用程序的B、 能夠盜取用戶數(shù)據(jù)或者傳播非法信息的C、 其他專門設(shè)計用于破壞計算機系統(tǒng)功能、數(shù)據(jù)或者應(yīng)用程序的程序D、能夠在預(yù)先設(shè)定條件下自動觸發(fā),并破壞計算機系統(tǒng)功能、數(shù)據(jù)或者應(yīng)用程序的正確答案:B數(shù)字簽名要預(yù)先使用單向Hash函數(shù)進行處理的原因是A、 提高密文的計算速度B、 多一道加密工序使密文更難破譯C、 保證密文能正確還原成明文D、 縮小簽名密文的長度,加快數(shù)字簽名和驗證簽名的運算速度正確答案:D某電信企業(yè)的某個營業(yè)系統(tǒng)遭到嚴重破壞,導(dǎo)致無法為很多用戶和很大區(qū)域提供相應(yīng)服務(wù),由于該系統(tǒng)提供的服務(wù)重要性很高,對網(wǎng)絡(luò)和業(yè)務(wù)營業(yè)商造成很大影響,同時對國家安全、社會秩序、經(jīng)濟建設(shè)、公共利益的影響較大,通過定級三要素賦值后,計算出的安全等級是()TOC\o"1-5"\h\zA、 1B、 2C、 3.1D、 3.2正確答案:C電信網(wǎng)和互聯(lián)網(wǎng)安全等級保護工作貫穿于電信網(wǎng)和互聯(lián)網(wǎng)生命周期的各個階段,是一個不斷循環(huán)和不斷提高的過程,下面關(guān)于各階段安全保護工作描述正確的是()A、 在電信網(wǎng)和互聯(lián)網(wǎng)安全建設(shè)階段,通過進一步分析電信網(wǎng)和互B、 在電信網(wǎng)和互聯(lián)網(wǎng)安全運維階段,根據(jù)安全等級保護的需要對C、 在安全資產(chǎn)終止階段對信息、設(shè)備、介質(zhì)進行終止處理時,防止敏感信息的泄露,保障電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的安全。D、 以上說法均正確。正確答案:D解析:聯(lián)網(wǎng)及相關(guān)系統(tǒng)的安全保護現(xiàn)狀與安全等級保護要求之間的差距,確定安全需求,設(shè)計合理的、滿足安全等級保護要求的總體安全方案,制定出安全建設(shè)規(guī)劃,并進一步將其落實到電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)中,形成安全技術(shù)和管理體系;安全技術(shù)和管理體系不斷調(diào)整和持續(xù)改進,確保電信網(wǎng)和互聯(lián)兩及相關(guān)系統(tǒng)滿足相應(yīng)等級的安全要求;下面關(guān)于電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的脆弱性識別描述正確的是A、 脆弱性識別也稱為弱點識別,脆弱性是由于資產(chǎn)不合規(guī)或性能不完善造成的,威脅總是要利用資產(chǎn)的脆弱性才可能造成危害;B、 由于系統(tǒng)資產(chǎn)的脆弱性,只要威脅發(fā)生,就會導(dǎo)致安全事件并造成損失,所以只有消除系統(tǒng)資產(chǎn)的脆弱性,才能避免安全事件的發(fā)生。C、 資產(chǎn)的脆弱性具有隱蔽性,有些脆弱性只有在一定條件和環(huán)境下才能顯現(xiàn);D、 不正確的、起不到應(yīng)有作用的或沒有正確實施的安全措施不屬于系統(tǒng)的脆弱性,是外界因素。正確答案:C下列哪個情形,不能定為一般網(wǎng)絡(luò)安全事件。()A、 1個地市大量互聯(lián)網(wǎng)用戶無法正常上網(wǎng);B、 10萬以上互聯(lián)網(wǎng)用戶信息泄露;C、 造成10個企業(yè)網(wǎng)絡(luò)造成癱瘓;D、 其他造成或可能造成一般危害或影響的網(wǎng)絡(luò)安全事件。正確答案:C網(wǎng)絡(luò)服務(wù)提供者不履行法律、行政法規(guī)規(guī)定的信息網(wǎng)絡(luò)安全管理義務(wù),經(jīng)監(jiān)管部門責(zé)令釆取改正措施而拒不改正,導(dǎo)致違法信息大量傳播,處三年以下有期徒刑、拘役或者管制,并處或單處罰金,是()罪A、 故意(過失)泄漏國家秘密B、 侵犯公民個人信息C、 拒不履行信息網(wǎng)絡(luò)安全管理義務(wù)D、 商業(yè)泄密正確答案:C下列關(guān)于安全等級保護、安全風(fēng)險評估、災(zāi)難備份及恢復(fù)三者之間的關(guān)系描述錯誤的是()A、 安全等級保護、安全風(fēng)險評估、災(zāi)難備份及恢復(fù)是在網(wǎng)B、 在開展安全等級保護工作時,要充分應(yīng)用安全風(fēng)險評估的方法,C、 在開展安全風(fēng)險評估工作時,在分析被保護對象綜合風(fēng)險和制D、 在開展災(zāi)難備份及恢復(fù)工作時,要結(jié)合被備份對象的安全保護等級和面臨的威脅,制定相適應(yīng)的備份措施,并將有關(guān)備份的要求體現(xiàn)在安全等級保護的要求中進行落實。正確答案:A解析:絡(luò)不同生命周期開展的網(wǎng)絡(luò)安全防護工作,相互之間是獨立進行,獨自完善;認識、分析不同類型的網(wǎng)絡(luò)和業(yè)務(wù)存在的脆弱性和面臨的威脅,進而制定和落實與被保護對象的類型、脆弱性和威協(xié)相適應(yīng)的基本安全保護措施要求.提高安全等級保護工作的針對性和適用性;定改進方案的過程中,要始終與被保護對象的安全保護等級相結(jié)合,合理確定被評估對象的可接受風(fēng)險和制定確實必要的整改措施,避免無限度地改進提高;下列哪些不屬于互聯(lián)網(wǎng)信息服務(wù)提供者侵犯用戶合法權(quán)益的行為()A、 提供用戶在業(yè)務(wù)協(xié)議中簽訂的業(yè)務(wù);B、 無正當(dāng)理由C、 以欺騙、誤導(dǎo)、強迫等方式向用戶提供互聯(lián)網(wǎng)信息服務(wù);D、 擅自改變服務(wù)協(xié)議或者業(yè)務(wù)規(guī)程,降低服務(wù)質(zhì)量或者加重用戶責(zé)任正確答案:A互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)加強系統(tǒng)安全防護,維護用戶上載信息的安全,依法保障用戶對上載信息的使用、修改和刪除,下面互聯(lián)網(wǎng)信息服務(wù)提供者的行為哪些合規(guī)合法。OA、 未經(jīng)用戶同意,擅自向第三方提供用戶上載信息;B、 用戶信息出現(xiàn)錯誤時,跟用戶取得聯(lián)系后,征得其同意對收集的信息進行修改存儲。C、 擅自或者假借用戶名義轉(zhuǎn)移用戶上載信息,或者欺騙、誤導(dǎo)、強迫用戶轉(zhuǎn)移其所上載信息;D、 其他危害用戶上載信息安全或者妨礙用戶對上載信息的使用、修改和刪除的行為。正確答案:B下面不屬于容災(zāi)內(nèi)容的是A、 災(zāi)難演習(xí)B、 災(zāi)難預(yù)測C、 風(fēng)險分析D、 業(yè)務(wù)影響分析正確答案:B容災(zāi)的目的和實質(zhì)是A、 數(shù)據(jù)備份B、 保持信息系統(tǒng)的業(yè)務(wù)持續(xù)性C、 系統(tǒng)的有益補充D、 實現(xiàn)數(shù)據(jù)的有效安全管理正確答案:B對于下列不同人群,在收集個人信息過程中,個人信息控制者應(yīng)征得誰同意()A、 對于無完全民事行為能力的成年人,應(yīng)征得其監(jiān)護人的明示同意。B、 不滿14周歲的,應(yīng)征得其監(jiān)護人的明示同意。c、收集年滿14的未成年人的個人信息前,應(yīng)征得未成年人或其監(jiān)護人的明示同意;D、上述說法均正確正確答案:D下列關(guān)于網(wǎng)絡(luò)運營者在收集、使用個人信息時,說法正確的是:()A、 只要遵循合法、正當(dāng)、必要的原則,公開收集、使用規(guī)則,至于收集、使用目的屬于企業(yè)秘密,無需告知被收集者;B、 在個人信息收集、使用過程中,只要合法即可,其他的可以不告知被收集者;C、 應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意;D、 只要被收集者同意后,可以按需隨意收集。正確答案:C你收到一條10086發(fā)來的短信,短信內(nèi)容是這樣的:“尊敬的用戶,您好。您的手機號碼實名制認證不通過,請到XXXX網(wǎng)站進行實名制驗證,否則您的手機號碼將會在24小時之內(nèi)被停機”,但你手機號碼在入網(wǎng)時己如實做過實名信息登記,請問,這可能是遇到了什么情況?A、 手機號碼沒有實名制認證B、 偽基站詐騙C、 實名制信息與本人信息不對稱,沒有被審核通過D、手機號碼之前被其他人使用過正確答案:B個人用戶持非居民身份證辦理電話用戶實名登記時,應(yīng)到()進行辦理。A、 網(wǎng)上營業(yè)廳B、 運營商自有營業(yè)廳C、 合作營業(yè)廳D、 代理營業(yè)廳正確答案:B下面不屬于系統(tǒng)數(shù)據(jù)備份包括的對象的是()A、 日志文件B、 配置文件C、 系統(tǒng)設(shè)備文件D、 用戶文檔正確答案:D關(guān)于對個人敏感信息的訪問、修改等行為,下列說法正確的是()A、 對于信息安全管理高級權(quán)限人員可用隨意修改;B、 企業(yè)領(lǐng)導(dǎo)可設(shè)置為高級權(quán)限,對用戶個人敏感信息隨意訪問;C、 應(yīng)在對角色的權(quán)限控制的基礎(chǔ)上,根據(jù)業(yè)務(wù)流程的需求觸發(fā)操作授權(quán);D、 可根據(jù)業(yè)務(wù)流程的需求觸發(fā)操作權(quán)限,相關(guān)工作人員均可進行修改;正確答案:c在對一個企業(yè)進行信息安全體系建設(shè)中,下面哪種方法是最佳的是()A、 自下而上B、 自上而下C、 上下同時開展D、 全員參與正確答案:B()的攻擊原理是偽造受害主機源地址發(fā)送連接請求,使受害主機形成自身連接,消耗連接數(shù)A、 拒絕服務(wù)攻擊B、 病毒攻擊C、 木馬植入D、 LAND正確答案:D網(wǎng)頁防篡改技術(shù)包括()A、 訪問網(wǎng)頁時需要輸入用戶名和口令B、 采用HITPS協(xié)議進行網(wǎng)頁傳輸C、 網(wǎng)站釆用負載平衡技術(shù)D、 網(wǎng)頁被篡改后能夠自動恢復(fù)正確答案:D2014年2月27日,中共中央總書記、國家主席、中央軍委主席、中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組長習(xí)近平2月27日下午主持召開中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會議并發(fā)表重要講話。他強調(diào)()和()是事關(guān)國家安全和國家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問題。A、 信息安全、信息化B、 安全、發(fā)展C、 網(wǎng)絡(luò)安全、信息安全D、 網(wǎng)絡(luò)安全、信息化正確答案:D網(wǎng)絡(luò)安全法規(guī)定,網(wǎng)絡(luò)運營者應(yīng)當(dāng)制定(),及時處置系統(tǒng)漏洞、計算機病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等安全風(fēng)險。A、 網(wǎng)絡(luò)安全事件補救措施B、 網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案C、 網(wǎng)站安全規(guī)章制度D、 網(wǎng)絡(luò)安全事件應(yīng)急演練方案正確答案:B下面哪類訪問控制模型是基于安全標簽實現(xiàn)的()A、 強制訪問控制B、 自主訪問控制C、 基于規(guī)則的訪問控制D、 基于身份的訪問控制正確答案:A電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的處理過程中涉及到信息轉(zhuǎn)移、暫存或清除,在此活動中,下列哪些操作是正確的()A、 在電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)終止處理過程中,對于可能會在另外的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)中使用的信息,直接采用安全方法拷貝轉(zhuǎn)移至所需系統(tǒng)中即可;B、 根據(jù)要終止的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的信息資產(chǎn)清單,直接轉(zhuǎn)移、暫存和清除終止系統(tǒng)不再需要的信息;C、 根據(jù)信息資產(chǎn)的重要程度制定信息資產(chǎn)的轉(zhuǎn)移、暫存、清除的處理方案,直接根據(jù)處理方案對信息資產(chǎn)進行轉(zhuǎn)移、暫存和清除;D、 在輸出信息轉(zhuǎn)移、暫存和清除處理報告中,需記錄信息轉(zhuǎn)移、暫存和清除的過程,包括參與人員、轉(zhuǎn)移、暫存和清除的方式以及目前信息所處的位置等。正確答案:D根據(jù)《信息系統(tǒng)安全等級保護定級指南》,信息系統(tǒng)的安全保護等級由哪兩個定級要素決定?()A、 系統(tǒng)價值、風(fēng)險B、 受侵害的客體、對客體造成侵害的程度業(yè)務(wù)C、 威脅、脆弱性D、 信息安全、系統(tǒng)服務(wù)安全正確答案:B下面不能防止計算機感染病毒的措施是()A、經(jīng)常更新操作系統(tǒng)B、 定吋備份重要文件C、 除非確切知道附件內(nèi)容,否則不要打開電子郵件附件D、 重要部門的計算機盡量專機專用與外界隔絕正確答案:B從風(fēng)險分析的觀點來看,計算機系統(tǒng)的最主要弱點是()A、 內(nèi)部計算機處理B、 通訊和網(wǎng)絡(luò)C、 外部計算機處理D、 系統(tǒng)輸入輸出正確答案:D《網(wǎng)絡(luò)安全法》立法的首要目的是()A、 保障網(wǎng)絡(luò)安全B、 規(guī)范上網(wǎng)行為C、 保障公民權(quán)益D、 保障國家安全正確答案:A下列關(guān)于電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的安全等級保護定級描述錯誤的是()A、 電信網(wǎng)和互聯(lián)網(wǎng)安全防護體系中,確定安全等級是進行安全等級保護的前提和基礎(chǔ),直接影響和指導(dǎo)安全防護體系中的安全風(fēng)險評估和災(zāi)難備份及恢復(fù)工作;B、 電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)中進行安全等級劃分的總體原則是:電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)受到破壞后對國家安全、社會秩序、經(jīng)濟建設(shè)、公共利益、網(wǎng)絡(luò)和業(yè)務(wù)運營商的損害程度;C、 電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)可以劃分自主保護級、指導(dǎo)保護級和監(jiān)督保護級三個安全等級;D、 為確保電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的安全性,主管部門應(yīng)對不同級別的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)實行最高等級的監(jiān)管。正確答案:D一個公司在制定信息安全體系框架時,下面哪一項是首要考慮和制定的?()A、 安全標準B、 安全策略C、 安全基線D、 安全架構(gòu)正確答案:B關(guān)鍵信息基礎(chǔ)設(shè)施的運營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響()的,應(yīng)當(dāng)通過國家網(wǎng)信部門會同國務(wù)院有關(guān)部門組織的國家安全審查。A、 信息安全B、 國家安全C、 政府安全D、 網(wǎng)絡(luò)安全正確答案:B將特定區(qū)域內(nèi)的計算機和其他相關(guān)設(shè)備聯(lián)結(jié)起來,用于特定用戶之冋通信和信息傳輸?shù)姆忾]型網(wǎng)絡(luò)是()A、 互聯(lián)網(wǎng)B、 廣域網(wǎng)C、 內(nèi)網(wǎng)D、 局域網(wǎng)正確答案:D100.某寬帶服務(wù)公司,在業(yè)務(wù)宣傳及用戶業(yè)務(wù)協(xié)議中均承諾可以為用戶提供每秒200M的網(wǎng)速,但用戶過程中用戶基本只能享有20M網(wǎng)速上網(wǎng),該公司行為是否侵害了用戶的合法權(quán)益。A、 侵害了用戶合法權(quán)益;B、 未侵害了用戶合法權(quán)益;C、 這屬于運營者正常的業(yè)務(wù)推銷手段;D、 該行為只是不誠信,并未違法正確答案:A101.下列關(guān)于用戶通過網(wǎng)絡(luò)渠道,辦理電話登記入網(wǎng)的激活環(huán)節(jié)說法正確的是()A、 激活環(huán)節(jié)與預(yù)約環(huán)節(jié)是相互獨立的,無需進行兩環(huán)節(jié)信息一致性核驗;B、 電信業(yè)務(wù)經(jīng)營者應(yīng)要求用戶通過在線視頻實人認證方式查驗用戶身份信息,認證方式可以是動態(tài)視頻認證、聲紋認證等方式;C、 對于因技術(shù)原因無法通過在線視頻實人認證的,用戶可持本人居民身份證到電信營業(yè)廳(自有、合作、代理廳)辦理實名登記。D、視頻認證通過后,確定用戶的人證一致性后,就可無需保持視頻和照片。正確答案:B容突項目實施過程的分析階段,需要進行()A、 災(zāi)難分析B、 業(yè)務(wù)環(huán)境分析C、 當(dāng)前業(yè)務(wù)狀況分析D、 上述均正確正確答案:D固定通信網(wǎng)的網(wǎng)絡(luò)/系統(tǒng)單元所提供服務(wù)的重要性賦值說法正確的是()A、 端局、或者匯接局,賦值為2;B、 本地網(wǎng)、或者關(guān)口局,賦值為3;C、 省內(nèi)長途網(wǎng)、或者省際長途網(wǎng)(含國際長途網(wǎng)),賦值為4;D、 上述賦值全部正確正確答案:D2016年04月19日,習(xí)近平總書記在網(wǎng)絡(luò)安全和信息化工作座談會上的講話強調(diào),要建立()網(wǎng)絡(luò)安全信息共享機制,把企業(yè)掌握的大量網(wǎng)絡(luò)安全信息用起來,龍頭企業(yè)要帶頭參加這個機制A、 企業(yè)之間B、 企業(yè)與院校間C、 政府與企業(yè)間D、公安和企業(yè)間正確答案:C當(dāng)你感覺到你的Win2000運行速度明顯減慢,當(dāng)你打開任務(wù)管理器后發(fā)現(xiàn)CPU的使用率達到了百分之百,你最有可能認為你受到了哪一種攻擊。()A、 拒絕服務(wù)B、 特洛伊木馬C、 網(wǎng)絡(luò)欺騙D、 中間人攻擊正確答案:A互聯(lián)網(wǎng)信息服務(wù)提供者下列哪些行為是正確的()A、 未經(jīng)提示并由用戶主動選擇同意,擅自在用戶終端上安裝、運行、升級、卸載軟件,或者以欺騙、誤導(dǎo)、強迫等方式安裝、運行、升級、卸載軟件;B、 征得用戶同意后,在用戶終端上安裝業(yè)務(wù)使用軟件,并定期進行升級;C、 未提供與安裝方式同等或者更為便捷的卸載方式,或者在未受其他軟件影響和人為破壞的情況下,未經(jīng)用戶主動選擇同意,卸載后仍然有可執(zhí)行代碼或者其他不必要的文件駐留在用戶終端;D、 未經(jīng)提示并由用戶主動選擇同意,修改用戶瀏覽器配置或者其他設(shè)置,迫使用戶訪問特定頁面,接受指定產(chǎn)品或者服務(wù),或者產(chǎn)生其他妨礙用戶正常使用互聯(lián)網(wǎng)信息服務(wù)的后果。正確答案:B網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照的要求,履行下列安全保護義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改A、 企業(yè)網(wǎng)絡(luò)安全運營B、 網(wǎng)絡(luò)安全等級保護制度C、 國家網(wǎng)絡(luò)安全法律法規(guī)D、 行業(yè)網(wǎng)絡(luò)安全保護標準正確答案:B下面不能作為病毒傳播的途徑的是()A、 聊天程序B、 移動硬盤C、 內(nèi)存條D、 網(wǎng)絡(luò)瀏覽正確答案:C下面哪個不是信息安全保障的安全措施()A、 數(shù)據(jù)檢索B、 防火墻C、 入侵檢測D、 漏洞掃描正確答案:A解析:二、多選題關(guān)于安全審計,對個人信息控制者的要求說法不正確的是()A、 應(yīng)對隱私政策和相關(guān)規(guī)程,以及安全措施的有效性進行審計B、 應(yīng)建立自動化審計系統(tǒng),個人信息處理活動進行事后自動審查,無需對處理過程進行監(jiān)測記錄;C、 應(yīng)防止非授權(quán)訪問、篡改或刪除審計記錄D、 應(yīng)及時處理審計過程中發(fā)現(xiàn)的個人信息違規(guī)使用、濫用等情況正確答案:B?網(wǎng)絡(luò)安全法》開始施行的時間是A、 2017年1月1日B、 2017年6月1日C、 2017年9月1日D、 2018年1月1日正確答案:B網(wǎng)絡(luò)運營者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露、毀損、丟失。在發(fā)生或者可能發(fā)生個人信息泄露、毀損、丟失的情況時,下列釆取措施正確的是()A、 立即釆取補救措施,按照規(guī)定及時告知用戶并向有關(guān)主管部門報告;B、 立即告知用戶,重新采集補充數(shù)據(jù)即可;C、 立即向企業(yè)上級匯報,重新采集用戶數(shù)據(jù);D、 立即采取補救措施,并向有關(guān)主管部門報告,通過其他方式重新收集用戶數(shù)據(jù)。正確答案:A在我國下面法律法規(guī)體系中哪項不是為網(wǎng)絡(luò)安全專門立法的()A、 《計算機信息系統(tǒng)安全保護條例》B、 《網(wǎng)絡(luò)安全法》C、 《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測與處置辦法》D、 《保守國家秘密正確答案:D陌生號碼來電,當(dāng)你懷疑時,對方嚴肅得說:“我的聲音你都聽不出來了嗎?”。你感覺他的聲音像老師,對方隨即承認。第二天,該號碼再次來電,說要給領(lǐng)導(dǎo)送紅包,讓你幫忙轉(zhuǎn)賬6000元,這時,你的不正確做法是A、 What?老師讓我先墊6000元?!哪有這樣的老師,肯定不會有的B、 我這小學(xué)渣,期末全靠老師給過呢,現(xiàn)在能幫老師的忙那真是大好了,趕緊去轉(zhuǎn)賬C、 感覺不像老師的風(fēng)格啊,趕緊按原來存的號碼打過去確認一下正確答案:B如果你收到一條陌生境外短信,內(nèi)容為:“XXX家長,這是你孩子開學(xué)以來個人表現(xiàn)的一些情況和學(xué)習(xí)報告,請査閱?!焙竺娓缴弦粋€網(wǎng)址的短信,你會點開看嗎?A、 會直接點開B、 會點開慢慢觀察C、 是詐騙,不點開D、境外短信,我也點開,畢竟是小孩的學(xué)習(xí)情況,不能漏了。正確答案:C解析:先和老師核實有無短信通知的事項,不要輕易點開短信鏈接防止被騙。閱讀上述案例,以下說法正確的是()A、 閑魚、轉(zhuǎn)轉(zhuǎn)是正規(guī)的二手物品交易網(wǎng)站,平臺中發(fā)布的購物信息都是真實可靠的。B、 可以通過微商購買二手物品,談妥價格后轉(zhuǎn)賬匯款,等待賣家發(fā)貨。C、 可脫離閑魚、轉(zhuǎn)轉(zhuǎn)等平臺,添加賣家的微信或qq,在微信或qq上完成轉(zhuǎn)賬匯款交易。D、 賣家通過微信或qq發(fā)送的物品鏈接,通常都是釣魚鏈接,決不能脫離平臺交易。正確答案:D二.多選題ARP欺騙的防御措施包括哪些A、 增加防火墻B、 使用靜態(tài)ARPC、 IP與MAC地址綁定D、 使用ARP防御正確答案:BCD《網(wǎng)絡(luò)安全法》所稱網(wǎng)絡(luò),是指由計算機或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M行()的系統(tǒng)。A、 存儲B、 傳輸、交換C、 處理D、 收集正確答案:ABCD建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施()A、 同步規(guī)劃B、 同步使用C、 同步修改D、 同步建設(shè)正確答案:ABD下列哪些屬于威脅的特征()A、 確定性B、 不確定性C、 主觀性D、 客觀性正確答案:BD一般情況下,端口掃描的掃描方式主要包括()A、 半打開掃描B、 全掃描C、 隱秘掃描D、 漏洞掃描正確答案:ABCD根據(jù)《網(wǎng)絡(luò)安全法》笫四十一條規(guī)定,網(wǎng)絡(luò)經(jīng)營者收集、使用個人信息的規(guī)則包括()A、 合法原則B、 保密原則C、 自愿原則D、 正當(dāng)原則正確答案:AD下面哪些屬于安全風(fēng)險的基本概念中包含的內(nèi)容()A、 脆弱性B、 資產(chǎn)C、 威脅D、 控制措施正確答案:ABCD電信網(wǎng)和互聯(lián)網(wǎng)安全等級保護工作應(yīng)首先滿足電信網(wǎng)和互聯(lián)網(wǎng)安全防護工作提出的相關(guān)原則,在此基礎(chǔ)上安全等級保護工作在實施過程中還應(yīng)重點遵循以下哪些原則。()A、 自主保護原則B、 同步建設(shè)原則C、 重點保護原則D、適當(dāng)調(diào)整原則正確答案:ABCD根據(jù)網(wǎng)絡(luò)安全法中網(wǎng)絡(luò)安全運行的規(guī)定,有關(guān)行業(yè)組織建立健全本行業(yè)的網(wǎng)絡(luò)安全保護規(guī)范和協(xié)作機制,應(yīng)有以下哪些行為措施:()A、 加強對網(wǎng)絡(luò)安全風(fēng)險的分析評估;B、 定期向會員進行風(fēng)險警示;C、 加強對相關(guān)企業(yè)的監(jiān)督管理;D、 支持、協(xié)助會員應(yīng)對網(wǎng)絡(luò)安全風(fēng)險。正確答案:ABD小劉在某POS公司辦理了一個POS機,并且一直有在使用,近期老是接到不同電話說P0S要升級,需要提供相關(guān)信息的電話,下列哪些做法是正確的()A、 向購買POS機的公司咨詢了解具體情況;B、 按照來電方的要求,提供相關(guān)信息;C、 留下來電方式,向公安機關(guān)舉報;D、 以上做法都可以;正確答案:AC下列關(guān)于委托處理個人信息的說法正確的是()A、 受托方應(yīng)當(dāng)由足夠的信息安全保護能力和管理水平;B、 應(yīng)通過合同等方式規(guī)定受委托者的責(zé)任和義務(wù)C、 受托方可建立一個大型的資源池,對多個委托方的數(shù)據(jù)進行統(tǒng)一存儲,統(tǒng)一管理以提高安全管理能力;D、委托方應(yīng)定期的對受托方進行審計。正確答案:ABD安全設(shè)置對抗DNS欺騙的措施包括()A、 限制域名服務(wù)器作出響應(yīng)的地址B、 關(guān)閉DNS服務(wù)遞歸功能C、 限制發(fā)出請求的地址D、 限制域名服務(wù)器作出響應(yīng)的遞歸請求地址正確答案:ABCD按照網(wǎng)絡(luò)安全法規(guī)定,網(wǎng)絡(luò)運營者應(yīng)當(dāng)加強對其用戶發(fā)布的信息的管理,發(fā)現(xiàn)法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌模瑧?yīng)當(dāng)采取哪些措施()A、 立即停止傳輸該信息,釆取消除等處置措施;B、 告知用戶立即刪除;C、 防止信息擴散,保存有關(guān)記錄,并向有關(guān)主管部門報告;D、 屏蔽用戶,阻止其發(fā)布或傳輸即可。正確答案:AC因網(wǎng)絡(luò)安全事件,發(fā)生突發(fā)事件或者生產(chǎn)安全事故的,應(yīng)當(dāng)依照()等有關(guān)法律、行政法規(guī)的規(guī)定處置。A、 《中華人民共和國網(wǎng)絡(luò)安全法》B、 《中華人民共和國應(yīng)急法》C、 《中華人民共和國安全生產(chǎn)法》D、 《中華人民共和國突發(fā)事件應(yīng)對法》正確答案:AD下列關(guān)于啟動公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件I級、II級應(yīng)急響應(yīng)說法正確的是()A、 I級響應(yīng)根據(jù)國家有關(guān)決定或經(jīng)部領(lǐng)導(dǎo)小組批準后啟動,由部領(lǐng)導(dǎo)小組統(tǒng)一指揮、協(xié)調(diào);B、 II級響應(yīng)由部應(yīng)急辦決定啟動,由部應(yīng)急辦統(tǒng)一指揮、協(xié)調(diào);也由部應(yīng)急辦決定結(jié)束,并報部領(lǐng)導(dǎo)小組;C、 啟動1級、II級響應(yīng)后,部應(yīng)急辦立即將突發(fā)事件情況向國家網(wǎng)絡(luò)安全應(yīng)急辦公室等報告;部應(yīng)急辦和相關(guān)單位進入應(yīng)急狀態(tài),實行24小時值班,相關(guān)人員保持聯(lián)絡(luò)暢通,相關(guān)單位派員參加部應(yīng)急辦工作;D、 啟動[級、II級響應(yīng)后,事發(fā)單位和網(wǎng)絡(luò)安全專業(yè)機構(gòu)、網(wǎng)絡(luò)安全企業(yè)應(yīng)當(dāng)持續(xù)加強監(jiān)測,跟蹤事態(tài)發(fā)展,檢查影響范圍,密切關(guān)注輿情,及時將事態(tài)發(fā)展變化、處置進展情況、相關(guān)輿情報部應(yīng)急辦;E、 啟動I級、II級響應(yīng)后,部領(lǐng)導(dǎo)小組或部應(yīng)急辦緊急召開會議,聽取各相關(guān)方面情況匯報,研究緊急應(yīng)對措施,對應(yīng)急處置工作進行決策部署;F、 突發(fā)事件的影響和危害得到控制或消除后,I級響應(yīng)根據(jù)國家有關(guān)決定或經(jīng)部領(lǐng)導(dǎo)小組批準后結(jié)束;正確答案:ABCDEF在開展信息網(wǎng)絡(luò)安全保護方面,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的職責(zé)包括哪些()A、 研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀B、 統(tǒng)籌協(xié)調(diào)涉及各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題C、 不斷增強安全保障能力D、 推動國家網(wǎng)絡(luò)安全和信息法治化建設(shè)正確答案:ABCD為實現(xiàn)同步建設(shè)、統(tǒng)籌兼顧、經(jīng)濟實用和循序漸進地進行安全防護工作,在電信網(wǎng)和互聯(lián)網(wǎng)安全防護工作中應(yīng)堅持哪些工作原則。()A、 適度安全原則;B、 標準性原則;C、 可控性原則;D、 完備性原則;E、 最小影響原則;F、 保密性原則。正確答案:ABCDEF下面哪些是常用的信息收集與分析工具()A、 集成化的漏洞掃描器B、 專業(yè)webC、 網(wǎng)絡(luò)設(shè)備漏洞掃描器D、 數(shù)據(jù)庫漏正確答案:ABCD通信網(wǎng)絡(luò)運行單位應(yīng)當(dāng)落實與通信網(wǎng)絡(luò)單元級別相適應(yīng)的安全防護措施,并按照規(guī)定進行符合性評測,下列對于符合性評測規(guī)定描述正確的是()A、 三級及三級以上通信網(wǎng)絡(luò)單元應(yīng)當(dāng)每年進行一次符合性評測;B、 三級及三級以上通信網(wǎng)絡(luò)單元應(yīng)當(dāng)每半年進行一次符合性評測;C、 二級通信網(wǎng)絡(luò)單元應(yīng)當(dāng)每兩年進行一次符合性評測;D、 一級通信網(wǎng)絡(luò)單元應(yīng)當(dāng)每兩年進行一次符合性評測正確答案:AC通信網(wǎng)絡(luò)運行單位應(yīng)當(dāng)在通信網(wǎng)絡(luò)定級評審?fù)ㄟ^后三十日內(nèi),應(yīng)將通信網(wǎng)絡(luò)單元的劃分和定級情況向相應(yīng)的電信管理機構(gòu)備案,下面相關(guān)規(guī)定描述正確的是()A、 基礎(chǔ)電信業(yè)務(wù)經(jīng)營者集團公司向工業(yè)和信息化部申請辦理其直接管理的通信網(wǎng)絡(luò)單元的備案;B、 基礎(chǔ)電信業(yè)務(wù)經(jīng)營者各省(自治區(qū)、直轄市)子公司、分公司向當(dāng)?shù)赝ㄐ殴芾砭稚暾堔k理其負責(zé)管理的通信網(wǎng)絡(luò)單元的備案;C、 增值電信業(yè)務(wù)經(jīng)營者向作出電信業(yè)務(wù)經(jīng)營許可決定的電信管理機構(gòu)備案;D、 互聯(lián)網(wǎng)域名服務(wù)提供者向工業(yè)和信息化部備案。正確答案:ABCD習(xí)近平總書記在第二屆世界互聯(lián)網(wǎng)大會上指出“各國應(yīng)該加強溝通、擴大共識、深化合作,共同構(gòu)建網(wǎng)絡(luò)空間命運共同體”,為此提出了五點主張,以下哪些屬于五點主張范圍()A、 尊重網(wǎng)絡(luò)知識產(chǎn)權(quán),共筑網(wǎng)絡(luò)文化B、 加快全球網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè),促進互聯(lián)互通C、 打造網(wǎng)上文化交流共享平臺,促進交流互鑒D、 構(gòu)建互聯(lián)網(wǎng)治理體系,促進公平正義正確答案:BCD根據(jù)《網(wǎng)絡(luò)安全法》規(guī)定,國家維護網(wǎng)絡(luò)安全的主要任務(wù)是()A、 保護關(guān)鍵信息基礎(chǔ)設(shè)施安全B、 維護網(wǎng)絡(luò)空間安全和秩序C、 檢測、防御、處置網(wǎng)絡(luò)安全風(fēng)險和威脅D、 依法懲治網(wǎng)絡(luò)違正確答案:ABCD對于拒絕服務(wù)攻擊,可采取的安全防御措施有哪些()A、 進行資源控制B、 進行安全加固C、 加強安全管理D、 采用安全設(shè)備正確答案:ABD電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)安全威脅的表現(xiàn)形式多樣,下面屬于安全威脅的有A、 管理不到位B、 惡意代碼和病毒C、 泄密'篡改D、 物理攻擊E、 黑客攻擊技術(shù)F、軟硬件故障正確答案:ABCDEF信息安全保障包括哪些()A、 法律法規(guī)保障B、 管理保障C、 人員培訓(xùn)保障D、 技術(shù)保障正確答案:ABCD小張由于近些年做了面部整容手術(shù),當(dāng)前面相與身份證照片岀入較大,在辦理電話卡時無法通過人證一致性核驗,那么他可通過以下哪種方式辦理電話卡。A、 要求營業(yè)員調(diào)取以前辦理業(yè)務(wù)時留存的信息,辦理入網(wǎng)登記手續(xù);B、 可以用真實的姓名和身份證號碼,更換當(dāng)前照片,辦理一張假的身份證辦理入網(wǎng)登記;C、 委托自己父母代為辦理D、 到當(dāng)?shù)毓簿?,開具相關(guān)身份信息證明,再到營業(yè)廳辦理入網(wǎng)登記手續(xù)。正確答案:CD我國參與網(wǎng)絡(luò)安全國際合作的重點領(lǐng)域包括()A、 網(wǎng)絡(luò)空間治理B、 打擊網(wǎng)絡(luò)違法犯罪C、 網(wǎng)絡(luò)技術(shù)研發(fā)D、網(wǎng)絡(luò)技術(shù)標準制定正確答案:ABCD電信網(wǎng)和互聯(lián)網(wǎng)安全防護范疇包括哪些()A、 基礎(chǔ)電信近營企業(yè)運營的傳輸、承載各類電信業(yè)務(wù)的公共電信網(wǎng)(含公共互聯(lián)網(wǎng))及其組成部分;B、 支撐和管理公共電信網(wǎng)及電信業(yè)務(wù)的業(yè)務(wù)單元和控制單元以及企業(yè)辦公系統(tǒng)、客服呼叫中心、企業(yè)門戶網(wǎng)站等非核心生產(chǎn)單元;C、 經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)單位、移動信息服務(wù)單位、互聯(lián)網(wǎng)接入服務(wù)單位、互聯(lián)網(wǎng)數(shù)據(jù)中心、互聯(lián)網(wǎng)域名服務(wù)機構(gòu)等單位運營的網(wǎng)絡(luò)或信息系統(tǒng)。D、 部分企業(yè)實現(xiàn)經(jīng)營目標而建立的專網(wǎng)及其相關(guān)業(yè)務(wù)單元。正確答案:ABC根據(jù)《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)空間主權(quán)的內(nèi)容包括()A、 依賴性主權(quán)B、 國內(nèi)主權(quán)C、 自衛(wèi)權(quán)D、 獨立權(quán)正確答案:ABCD互聯(lián)網(wǎng)信息服務(wù)提供者提供互聯(lián)網(wǎng)信息服務(wù),應(yīng)當(dāng)遵循()A、 自愿B、 平等C、 公平D、誠實信用正確答案:ABCD《網(wǎng)絡(luò)安全法》有以下哪些特點()A、 全面性B、 特殊性C、 協(xié)調(diào)性D、 針對性正確答案:ACD下列關(guān)于互聯(lián)網(wǎng)信息服務(wù),說法正確的是()A、 互聯(lián)網(wǎng)信息服務(wù),是指通過互聯(lián)網(wǎng)向上網(wǎng)用戶提供信息的服務(wù)活動;B、 國家對經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)實行許可制度,對非經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)實行備案制度;C、 未取得許可或者未履行備案手續(xù)的,不得從事互聯(lián)網(wǎng)信息服務(wù)。D、 凡是中國公民從事的互聯(lián)網(wǎng)信息服務(wù),均需遵守工信部下發(fā)的《互聯(lián)網(wǎng)信息服務(wù)管理辦法》正確答案:ABC境外的機構(gòu)、組織、個人從事()等危害中華人民共和國的關(guān)鍵信息基礎(chǔ)設(shè)施的活動,造成嚴重后果的,依法追究法律責(zé)任,國務(wù)院公安部門和有關(guān)部門并可以決定對該機構(gòu)、組織、個人采取凍結(jié)財產(chǎn)或者其他必要的制裁措施A、干擾B、 入侵C、 破壞D、 攻擊正確答案:BCD下面關(guān)于網(wǎng)絡(luò)是否安全認識錯誤的是()A、 安裝了防火墻,網(wǎng)絡(luò)是安全的B、 設(shè)置了復(fù)雜的密碼,網(wǎng)絡(luò)是安全的C、 安裝了防火墻和殺毒軟件,網(wǎng)絡(luò)是安全的D、 沒有絕對安全的網(wǎng)絡(luò),使用者要時刻提高警惕,謹慎操作正確答案:ABC下面哪些屬于重要信息安全管理過程中的技術(shù)管理要素()A、 運行維護管理能力B、 災(zāi)難恢復(fù)預(yù)案C、 技術(shù)支持能力D、 備用網(wǎng)絡(luò)系統(tǒng)正確答案:ABCD電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)風(fēng)險評估工作遵循的原則有哪些()A、 規(guī)范性原則B、 標準性原則C、 可控性原則D、 完備性原則E、 最小影響原則F、保密原則正確答案:BCDEF在發(fā)布紅色、橙色預(yù)警后,部應(yīng)急辦除采取黃色、藍色預(yù)警響應(yīng)措施外,還應(yīng)當(dāng)針對即將發(fā)生的網(wǎng)絡(luò)安全突發(fā)事件的特點和可能造成的危害,釆取哪些措施:()A、 要求各相關(guān)單位實行24小時值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通;B、 組織研究制定防范措施和應(yīng)急工作方案,協(xié)調(diào)調(diào)度各方資源,做好各項準備工作,重要情況報部領(lǐng)導(dǎo)小組;C、 組織有關(guān)單位加強對重要網(wǎng)絡(luò)、系統(tǒng)的網(wǎng)絡(luò)安全防護;D、 要求相關(guān)網(wǎng)絡(luò)安全專業(yè)機構(gòu)、網(wǎng)絡(luò)安全企業(yè)進入待命狀態(tài),針對預(yù)警信息研究制定應(yīng)對方案,檢查應(yīng)急設(shè)備、軟件工具等,確保處于良好狀態(tài)。正確答案:ABCD根據(jù)中華人民共和國工業(yè)和信息化部頒布的《電話用戶真實身份信息登記實施規(guī)范》規(guī)定,電話用戶實名登記工作原則是()A、 依法依規(guī)B、 分類管理C、 技管結(jié)合D、 從嚴落實正確答案:ABCD《通信網(wǎng)絡(luò)安全防護管理辦法》中規(guī)定通信網(wǎng)絡(luò)安全防護工作堅持原則是()【多選】A、 加強治理B、 綜合防范C、 分級保護D、 積極防御正確答案:BCD通信網(wǎng)絡(luò)運行單位辦理通信網(wǎng)絡(luò)單元備案,應(yīng)提交哪些信息()【多選】A、 通信網(wǎng)絡(luò)單元的名稱、級別和主要功能;B、 通信網(wǎng)絡(luò)單元承載的業(yè)務(wù),用戶容量;C、 通信網(wǎng)絡(luò)單元責(zé)任單位的名稱和聯(lián)系方式;D、 通信網(wǎng)絡(luò)單元主要負責(zé)人的姓名和聯(lián)系方式;E、 通信網(wǎng)絡(luò)單元的拓撲架構(gòu)、網(wǎng)絡(luò)邊界、主要軟硬件及型號和關(guān)鍵設(shè)施位置F、 電信管理機構(gòu)要求提交的涉及通信網(wǎng)絡(luò)安全的其他信息。正確答案:ACDEF對個人信息控制者在收集個人信息中的最小化要求,指的是()A、 收集的個人信息的類型應(yīng)與實現(xiàn)產(chǎn)品或服務(wù)的業(yè)務(wù)功能有直接關(guān)聯(lián)B、 自動釆集個人信息的頻率應(yīng)是實現(xiàn)產(chǎn)品或服務(wù)的業(yè)務(wù)功能所必需的最低頻率C、 收集個人信息的內(nèi)容,以最簡約的方式記錄保持;D、 間接獲取個人信息的數(shù)量應(yīng)是實現(xiàn)產(chǎn)品或服務(wù)的業(yè)務(wù)功能所必需的最少數(shù)量正確答案:ABD我國網(wǎng)絡(luò)安全等級保護制度的主要內(nèi)容包括()A、 采取防范危害B、 制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負責(zé)人,落實網(wǎng)絡(luò)安全保護責(zé)任C、 采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施D、 配備相應(yīng)的硬件和軟件檢測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存正確答案:ABCD根據(jù)《通信網(wǎng)絡(luò)安全防護管理辦法》規(guī)定,工業(yè)和信息化部在通信網(wǎng)絡(luò)安全防護工作中的職責(zé)是()A、 負責(zé)全國通信網(wǎng)絡(luò)安全防護工作的統(tǒng)一指導(dǎo)、協(xié)調(diào)和檢查;B、 組織建立健全通信網(wǎng)絡(luò)安全防護體系;C、 制定通信行業(yè)相關(guān)標準;D、 統(tǒng)籌全國通信信息網(wǎng)絡(luò)的安全管理。正確答案:ABC公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急工作原則包括()A、 堅持統(tǒng)一領(lǐng)導(dǎo)、分級負責(zé);B、 堅持統(tǒng)一指揮、密切協(xié)同、快速反應(yīng)、科學(xué)處置;C、 堅持預(yù)防為主,預(yù)防與應(yīng)急相結(jié)合;D、 追蹤溯源,及時處理;E、 落實基礎(chǔ)電信企業(yè)、域名機構(gòu)、互聯(lián)網(wǎng)服務(wù)提供者的主體責(zé)任;F、 充分發(fā)揮網(wǎng)絡(luò)安全專業(yè)機構(gòu)、網(wǎng)絡(luò)安全企業(yè)和專家學(xué)者等各方面力量的作用;正確答案:ABCEF各企業(yè)及機構(gòu)在網(wǎng)絡(luò)安全監(jiān)測過程中,報告突發(fā)事件信息時,應(yīng)當(dāng)匯報說明哪些內(nèi)容()A、 事件發(fā)生時間;B、 初步判定的影響范圍和危害;C、 發(fā)現(xiàn)事件的機構(gòu)及人員D、 已采取的應(yīng)急處置措施和有關(guān)建議。正確答案:ABD以下哪些情形中,個人信息控制者收集、使用個人信息無需征得個人信息主體的授權(quán)同意。A、 與國家安全、國防安全直接相關(guān)的;B、 出于維護個人信息主體或其他個人的生命、財產(chǎn)等重大合法權(quán)益但又很難得到本人同意的C、 所收集的個人信息是個人信息主體自行向社會公眾公開的;D、 根據(jù)個人信息主體要求簽訂和履行合同所必需的;正確答案:ABCD在電信網(wǎng)和互聯(lián)網(wǎng)的安全等級保護工作中,網(wǎng)絡(luò)和業(yè)務(wù)運營商的主要職責(zé)描述正確的是OA、對安全等級是自主保護級的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng),加強其自主保護工作,對安全等級是指導(dǎo)保護級、監(jiān)督保護級的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng),根據(jù)主管部門的要求上報其等級保護工作的実施情況;B、 定期對其管轄的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)進行安全狀況檢查,及吋消除安全隱患和漏洞;C、 加強和完善自身安全等級保護制度的建設(shè),制定不同等級安全事件的響應(yīng)、處置預(yù)案,加強電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的安全管理;D、 按照相關(guān)標準對已經(jīng)完成安全等級保護建設(shè)的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)進行安全檢測。正確答案:ABC有效防范內(nèi)部人員惡意破壞網(wǎng)絡(luò)安全的做法有哪些()A、 完善的管理措施B、 嚴格訪問控制C、 適度的安全防護措施D、 有效的內(nèi)部審計正確答案:ABD下列哪些屬于電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)風(fēng)險評估的內(nèi)容()A、 安全管理機構(gòu)、安全管理制度;B、 人員安全管理;C、 用戶信息管理D、 業(yè)務(wù)/應(yīng)用安全、E、 網(wǎng)絡(luò)安全、F、傳輸線路安全.正確答案:ABDE下列哪些情形,可定為特別重大網(wǎng)絡(luò)安全事件。()A、 全國范圍大量互聯(lián)網(wǎng)用戶無法正常上網(wǎng);B、 CN國家頂級域名系統(tǒng)解析效率大幅下降;C、 1億以上互聯(lián)網(wǎng)用戶信息泄露;D、 網(wǎng)絡(luò)病毒在全國范圍大面積爆發(fā);E、 造成經(jīng)濟損失達到1億元以上的;F、 其他造成或可能造成特別重大危害或影響的網(wǎng)絡(luò)安全事件;正確答案:ABCDF下面哪些屬于信息安全實施細則中,安全方針的具體內(nèi)容()A、 分派責(zé)任B、 對報告可疑安全事件的過程進行說明C、 對特定的原則、標準和遵守要求進行說明D、 約定信息安全管理的范圍正確答案:ABCD信息收集與分析的過程包括()A、 信息收集B、 目標分析C、 實施攻擊D、 打掃戰(zhàn)場正確答案:ABCD網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險增大時,省級以上人民政府有關(guān)部門應(yīng)當(dāng)按照規(guī)定的權(quán)限和程序,并根據(jù)網(wǎng)絡(luò)安全風(fēng)險的特點和可能造成的危害,采取下列哪些措施()A、 要求網(wǎng)絡(luò)近營者,立即停止網(wǎng)絡(luò)運營,并進行網(wǎng)絡(luò)安全整改;B、 要求有關(guān)部門、機構(gòu)和人員及時收集、報告有關(guān)信息,加強對網(wǎng)絡(luò)安全風(fēng)險的監(jiān)測;C、 組織有關(guān)部門、機構(gòu)和專業(yè)人員,對網(wǎng)絡(luò)安全風(fēng)險信息進行分析評估,預(yù)測事件發(fā)生的可能性、影響范圍和危害程度;D、 向社會發(fā)布網(wǎng)絡(luò)安全風(fēng)險預(yù)警,發(fā)布避免、減輕危害的措施正確答案:BCD違反網(wǎng)絡(luò)安全法第二十二條第一款、第二款和第四十八條第一款規(guī)定,有下列哪些行為,可由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處五萬元以上五十萬元以下罰款,對直接負責(zé)的主管人員處一萬元以上十萬元以下罰款。()A、 設(shè)置惡意程序的;B、 對其產(chǎn)品、服務(wù)存在的安全缺陷、漏洞等風(fēng)險未立即釆取補救措施,或者未按照規(guī)定及時告知用戶并向有關(guān)主管部門報告的;C、 惡意進行網(wǎng)絡(luò)操作,造成網(wǎng)絡(luò)安全事件的;D、 擅自終止為其產(chǎn)品、服務(wù)提供安全維護的。正確答案:ABD對于密碼破解,可采取安全防御措施包括哪些()A、設(shè)置“強壯”的密碼B、 釆用隨機驗證碼C、 設(shè)置好系統(tǒng)及應(yīng)用安全策略D、 其他密碼管理策略正確答案:ABCD除網(wǎng)絡(luò)安全法第二十一條的規(guī)定外,關(guān)鍵信息基礎(chǔ)設(shè)施的運營者還應(yīng)當(dāng)履行哪些安全保護義務(wù)。()A、 設(shè)置專門安全管理機構(gòu)和安全管理負責(zé)人,并對該負責(zé)人和關(guān)鍵崗位的人員進行安全背景審査;B、 定期對從業(yè)人員進行網(wǎng)絡(luò)安全教育、技術(shù)培訓(xùn)和技能考核;C、 對重要系統(tǒng)和數(shù)據(jù)庫進行容災(zāi)備份;D、 制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,并定期進行演練;E、 法律、行政法規(guī)規(guī)定的其他義務(wù)。正確答案:ABCDE通常情況下,以下哪些是漏洞信息及攻擊工具獲取的途徑A、 論壇等交互應(yīng)用B、 漏洞掃描C、 微信、QQ群D、 漏洞庫正確答案:ABCD電信主管部門對專業(yè)機構(gòu)的認定和處置意見進行審查后,可以對網(wǎng)絡(luò)安全威脅釆取的措施有()A、通知基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名注冊管理和服務(wù)機構(gòu)等,由其對惡意IP地址(或?qū)拵Ы尤胭~號)、惡意域名、惡意URL、惡意電子郵件賬號或惡意手機號碼等,采取停止服務(wù)或屏蔽等措施。B、 通知網(wǎng)絡(luò)服務(wù)提供者,由其清除本單位網(wǎng)絡(luò)、系統(tǒng)或網(wǎng)站中存在的可能傳播擴散的惡意程序。C、 通知存在漏洞、后門或已經(jīng)被非法入侵、控制、篡改的網(wǎng)絡(luò)服務(wù)和產(chǎn)品的提供者,由其采取整改措施,消除安全隱患;對涉及黨政機關(guān)和關(guān)鍵信息基礎(chǔ)設(shè)施的,同時通報其上級主管單位和網(wǎng)信部門。D、 其他可以消除、制止或控制網(wǎng)絡(luò)安全威脅的技術(shù)措施。正確答案:ABCD《網(wǎng)絡(luò)安全法》所稱網(wǎng)絡(luò)安全,是指通過采取必要措施,防范對網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的()的能力。A、 可用性B、 完整性C、 真實性D、 保密性正確答案:ABD通信網(wǎng)絡(luò)運行單位應(yīng)當(dāng)按照以下哪些規(guī)定組織對通信網(wǎng)絡(luò)單元進行安全風(fēng)險評估,及時消除重大網(wǎng)絡(luò)安全隱患。()A、 三級及三級以上通信網(wǎng)絡(luò)單元應(yīng)當(dāng)每年進行一次安全風(fēng)險評估;B、 二級通信網(wǎng)絡(luò)單元應(yīng)當(dāng)每兩年進行一次安全風(fēng)險評估;C、 一級通信網(wǎng)絡(luò)單元應(yīng)當(dāng)每三年進行一次安全風(fēng)險評估;D、國家重大活動舉辦前,通信網(wǎng)絡(luò)單元應(yīng)當(dāng)按照電信管理機構(gòu)的要求進行安全風(fēng)險評估。正確答案:ABD工信部保[2014]368號中關(guān)于加強電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全工作的保障措施有下列哪幾項()A、 加強網(wǎng)絡(luò)安全監(jiān)管;B、 充分發(fā)揮行業(yè)組織和專業(yè)機構(gòu)的作用C、 落實企業(yè)主體責(zé)任D、 加強網(wǎng)絡(luò)安全技術(shù)創(chuàng)新E、 加大資金保障力度F、 加強人才隊伍建設(shè)正確答案:ABCEF計算機信息的實體安全包括()A、 環(huán)境安全B、 設(shè)備安全C、 運行安全D、 媒體安全正確答案:ABD《網(wǎng)絡(luò)安全法》第三十三條規(guī)定,建設(shè)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施()A、 同步規(guī)劃B、 同步建設(shè)C、 同步使用D、 同步監(jiān)督正確答案:ABC下列電信網(wǎng)和互聯(lián)網(wǎng)定級活動描述正確的是()A、 定級階段主要包括電信網(wǎng)和互聯(lián)網(wǎng)的識別和描述、電信網(wǎng)和互聯(lián)網(wǎng)相關(guān)系統(tǒng)的劃分及安全等級確定三個主要活動B、 電信網(wǎng)和互聯(lián)網(wǎng)的識別和描述即是充分利用査詢相關(guān)文檔、編制調(diào)查表、與有關(guān)人員訪談、現(xiàn)場實地觀察等多種方式盡可能多地收集、分析和整理電信網(wǎng)和互聯(lián)網(wǎng)的相關(guān)信息,在此基礎(chǔ)上形成準確的總體描述文件。C、 電信網(wǎng)和互聯(lián)網(wǎng)相關(guān)系統(tǒng)的劃分即是將復(fù)雜的電信網(wǎng)和互聯(lián)網(wǎng)劃分為相對獨立的電信網(wǎng)和互聯(lián)網(wǎng)相關(guān)系統(tǒng),便于定級、規(guī)劃設(shè)計、實施、運維和終止等安全等級保護活動的開展。D、 電信網(wǎng)和互聯(lián)網(wǎng)的識別主要包括識別電信網(wǎng)和互聯(lián)網(wǎng)的基本信息、管理信息及技術(shù)信息。正確答案:ABCD在監(jiān)測預(yù)警與應(yīng)急處置方面,下面不屬于省級以上人民政府有關(guān)部門的職責(zé)是()A、 建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息B、 制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織演練C、 網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險增大時,采取信息報送、網(wǎng)絡(luò)安全風(fēng)險信息評估、向社會預(yù)警等措施D、按正確答案:AB威脅出現(xiàn)的頻率非常難以度量,評估者應(yīng)根據(jù)經(jīng)驗和(或)有關(guān)的統(tǒng)計數(shù)據(jù)來進行判斷。在風(fēng)險評估過程中,需要綜合考慮以下哪些方面,以形成在某種評估環(huán)境中各種威脅出現(xiàn)的頻率A、 以往安全事件報告中出現(xiàn)過的威脅及其發(fā)生頻率的統(tǒng)計;B、 實際環(huán)境中通過檢測工具以及各種日志發(fā)現(xiàn)的威脅及其發(fā)生頻率的統(tǒng)計;C、 近一年來行業(yè)內(nèi)發(fā)布的威脅及其發(fā)生頻率;D、 近一兩年來國際組織發(fā)布的對于通信行業(yè)的威脅及其發(fā)生頻率統(tǒng)計,以及發(fā)布的威脅預(yù)警。正確答案:ABD一般造成系統(tǒng)安全威脅的因素包括A、 管理因素B、 技術(shù)因素C、 環(huán)境因素D、 人為因素正確答案:BCD我國網(wǎng)絡(luò)安全工作的輪廓是()A、 強調(diào)落實網(wǎng)絡(luò)運營者的責(zé)任B、 以技術(shù)、產(chǎn)業(yè)、人才為保障C、 以關(guān)鍵信息基礎(chǔ)設(shè)施保護為重心D、注重保護個人權(quán)益正確答案:ABCD下面哪些屬于拒絕服務(wù)攻擊方式()A、 利用大量請求消耗系統(tǒng)性能B、 利用大量數(shù)據(jù)擠占網(wǎng)絡(luò)帶寬C、 利用協(xié)議實現(xiàn)缺陷D、 利用惡意程序攻擊應(yīng)用正確答案:ABC解析:三、判斷題下面哪些屬于《網(wǎng)絡(luò)安全法》實施的意義()A、 維護網(wǎng)絡(luò)安全的客觀需要B、 維護民眾切身利益的必然C、 落實黨中央決策部署的重要舉措D、 參與互聯(lián)網(wǎng)國際競爭和國際治理的必然選擇正確答案:ABCD電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)安全等級保護工作的安全運維階段的主要活動內(nèi)容包括哪些OA、 運行管理和控制;B、 變更管理和控制;C、 安全狀態(tài)監(jiān)控D、 安全事件處置和應(yīng)急預(yù)案;E、 安全檢查和持續(xù)改進;F、安全等級保護檢測。正確答案:ABCDEF網(wǎng)絡(luò)運營者應(yīng)當(dāng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,及時處置()安全風(fēng)險,在發(fā)生危害網(wǎng)絡(luò)安全的事件時,立即啟動應(yīng)急預(yù)案,采取相應(yīng)的補救措施,并按照規(guī)定向有關(guān)主管部門報告。A、 系統(tǒng)漏洞B、 網(wǎng)絡(luò)攻擊C、 網(wǎng)絡(luò)侵入D、 計算機病毒正確答案:ABCD網(wǎng)絡(luò)運營者違反本法規(guī)定,有下列哪些行為的,由有關(guān)主管部門責(zé)令改正;拒不改正或者情節(jié)嚴重的,處五萬元以上五十萬元以下罰款,對直接負責(zé)的主管人員和其他直接責(zé)任人員,處一萬元以上十萬元以下罰款。()A、 不按照有關(guān)部門的要求對法律、行政法規(guī)禁止發(fā)布或者傳輸?shù)男畔ⅲ娙⊥V箓鬏敗⑾忍幹么胧┑?;B、 拒絕、阻礙有關(guān)部門依法實施的監(jiān)督檢查的;C、 拒不向公安機關(guān)、國家安全機關(guān)提供技術(shù)支持和協(xié)助的:D、 發(fā)生網(wǎng)絡(luò)安全事件,不積極釆取措施處理的。正確答案:ABC信息收集與分析的防范措施包括()A、減少攻擊面B、 置安全設(shè)備應(yīng)對信息收集C、 修改默認配置D、 部署網(wǎng)絡(luò)安全設(shè)備正確答案:ABCD網(wǎng)絡(luò)/系統(tǒng)單元的安全等級應(yīng)根據(jù)哪幾個相互獨立定級要素確定。()A、 社會影響力;B、 規(guī)模和服務(wù)范圍;C、 服務(wù)時間及用戶量;D、 所提供服務(wù)的重要性正確答案:ABD網(wǎng)絡(luò)安全防護要求明確了電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)需要落實的安全管理和技術(shù)措施,主要涵蓋了哪些內(nèi)容。()A、 安全應(yīng)急預(yù)案;B、 安全等級保護;C、 安全風(fēng)險評估;D、 災(zāi)難備份及恢復(fù)。正確答案:BCD我國信息安全事件分為哪兒類A、 一般事件B、 較大事件C、 重大事件D、特別重大事件正確答案:ABCD以下行為中,哪些存在網(wǎng)絡(luò)安全風(fēng)險()A、 在多個網(wǎng)站注冊的帳號和密碼都一樣B、 家用的無線路由器使用默認的用戶名和密碼C、 不要使用可以自動連接其它WIFI的手機APP軟件D、 在網(wǎng)吧電腦上進行網(wǎng)銀轉(zhuǎn)賬正確答案:ABD通信網(wǎng)絡(luò)運行單位應(yīng)當(dāng)對通信網(wǎng)絡(luò)單元的哪些內(nèi)容進行備份。A、 重要線路B、 重要設(shè)備C、 重要系統(tǒng)D、 重要數(shù)據(jù)正確答案:ABCD對于已建的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)開展的安全等級保護的主要活動,下列描述正確的是()A、 在運維階段啟動安全等級保護工作,安全等級保護過程中的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)定級、安全規(guī)劃設(shè)計、安全實施的主要活動都將在生命周期的運維階段完成;B、 由于是已經(jīng)存在的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng),工作的重點是在現(xiàn)有網(wǎng)絡(luò)的基礎(chǔ)上,根據(jù)安全等級保護要求,在安全規(guī)劃設(shè)計階段如何制定滿足要求的補充的安全建設(shè)方案;C、 在安全實施階段如何保證在不影響現(xiàn)有業(yè)務(wù)/應(yīng)用的情況下,分步驟分階段分目標地使各類安全補救措施可以順利落實。D、 在己建電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)基礎(chǔ)上進行擴容的安全等級保護工作,擴容部分應(yīng)與新建的電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)的安全等級保護過程一致。正確答案:ABCD三.判斷題風(fēng)險管理是指如何在一個肯定有風(fēng)險的環(huán)境里把風(fēng)險減至最低的管理過程。A、 正確B、 錯誤正確答案:A脆弱性本身就會對資產(chǎn)構(gòu)成危害。A、 正確B、 錯誤正確答案:B網(wǎng)絡(luò)運營者收集個人信息,只要遵循合法、正當(dāng)、必要的原則,征集的信息即可用于商業(yè)用途。A、 正確B、 錯誤正確答案:A數(shù)據(jù)中心是指一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露將對國家安全、國計民生、公共利益造成重大影響的重要網(wǎng)絡(luò)設(shè)施和系統(tǒng)。A、 正確B、 錯誤正確答案:B一般認為,整個信息安全管理是風(fēng)險組織的過程。A、 正確B、 錯誤正確答案:A境外的機構(gòu)、組織、個人從事攻擊、侵入、干擾、破壞等危害中華人民共和國的關(guān)鍵信息基礎(chǔ)設(shè)施的活動,造成嚴重后果的,依法追究法律責(zé)任;國務(wù)院公安部門和有關(guān)部門并可以決定對該機構(gòu)、組織、個人釆取凍結(jié)財產(chǎn)或者其他必要的制裁措施。A、 正確B、 錯誤正確答案:A對于同時滿足多種賦值條件的網(wǎng)絡(luò)/系統(tǒng)單元,取賦值最高的指標。A、 正確B、 錯誤正確答案:A網(wǎng)絡(luò)運營者根據(jù)企業(yè)業(yè)務(wù)開展需要,收集用戶的個人信息,但不得違反法律、行政法規(guī)的規(guī)定和雙方的約定收集、使用個人信息,并應(yīng)當(dāng)依照法律、行政法規(guī)的規(guī)定和與用戶的約定,處理其保存的個人信息。A、 正確B、 錯誤正確答案:B在一個有多個防火墻存在的環(huán)境中,每個連接兩個防火墻的計算機或網(wǎng)絡(luò)都是DMZA、 正確B、 錯誤正確答案:A網(wǎng)絡(luò)運營者不履行網(wǎng)絡(luò)安全法第二十一條、第二十五條規(guī)定的網(wǎng)絡(luò)安全保護義務(wù)的,可直接處一萬元以上十萬元以下罰款,對直接負責(zé)的主管人員處五千元以上五萬元以下罰款。A、 正確B、 錯誤正確答案:B違反網(wǎng)絡(luò)安全法第二十七條規(guī)定,從事危害網(wǎng)絡(luò)安全的活動,或者提供專門用于從事危害網(wǎng)絡(luò)安全活動的程序、工具,或者為他人從事危害網(wǎng)絡(luò)安全的活動提供技術(shù)支持、廣告推廣、支付結(jié)算等幫助,尚不構(gòu)成犯罪的,由公安機關(guān)沒收違法所得,處7日日以下拘留,可以并處五萬以上五十萬元以下罰款。A、 正確B、 錯誤正確答案:B發(fā)生網(wǎng)絡(luò)安全事件,應(yīng)當(dāng)立即啟動網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,對網(wǎng)絡(luò)安全事件進行調(diào)查和評估,要求網(wǎng)絡(luò)運營者采取技術(shù)措施和其他必要措施,消除安全隱患,防止危害擴大,但不得向社會公布相關(guān)消息,以免造成公眾恐慌。A、 正確B、 錯誤正確答案:B電信業(yè)務(wù)經(jīng)營者在對用戶入網(wǎng)是登記的實名信息進行自查復(fù)核吋,對于登記的證件地址只要滿足6個漢字以上即可。A、 正確B、 錯誤正確答案:B依法負有網(wǎng)絡(luò)安全監(jiān)督管理職責(zé)的部門及其工作人員,必須對在履行職責(zé)中知悉的個人信息、隱私和商業(yè)秘密嚴格保密,不得泄露、出售或者非法向他人提供A、 正確B、 錯誤正確答案:A任何個人和組織不得從事非法侵入他人網(wǎng)絡(luò)、干擾他人網(wǎng)絡(luò)正常功能、竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)安全的活動;不得提供專門用于從事侵入網(wǎng)絡(luò)、干擾網(wǎng)絡(luò)正常功能及防護措施、竊取網(wǎng)絡(luò)數(shù)據(jù)等危害網(wǎng)絡(luò)安全活動的程序、工具;明知他人從事危害網(wǎng)絡(luò)安全的活動的,不得為其提供技術(shù)支持、廣告推廣、支付結(jié)算等幫助。A、 正確B、 錯誤正確答案:A在網(wǎng)絡(luò)安全應(yīng)急事件處理中,基礎(chǔ)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論